Google在巴西、印度尼西亚、新加坡和泰国四个市场启用Android开发者验证。适用对象是运行Android7及以上版本的认证设备,首阶段的约束落在应用商店这一层。Google给出的理由很直接:官方分析发现,从侧载渠道来的恶意软件数量是Play商店的90倍以上,验证开发者身份能压缩恶意软件发布者反复换壳上架的空间。
参与首阶段的一共有七家商店,分别是Google Play、三星Galaxy Store、荣耀应用市场、OPPO应用商店、小米GetApps、vivo应用商店和传音Palm Store。通过这几家商店安装的应用,需要来自已完成身份登记的开发者。Google强调这并不等于全面禁止侧载,也不是不从Play下载就一律装不了,而是针对首批商店和指定地区增加额外步骤。
未验证开发者的应用仍可安装,但要走一套被称为高级流程的路径。用户需要在系统设置里启用开发者选项,确认此时没有人在电话里或通过远程指导自己绕过安全措施,然后重启手机。再过24小时,还要用指纹、人脸或设备PIN码确认一次,之后可以选择允许安装七天,或者把这项权限一直留着。这个等待期通常只需走一次。
有两个口子被明确留出。一是通过Android调试桥(adb)安装不受24小时等待期限制,这条路径对开发者更友好,也是Google官方给出的替代做法。二是直接从网站下载的安装包,以及不在参与名单里的商店,暂不受这轮要求约束。已经安装过的应用继续正常工作,只是在没有走完验证流程前无法更新。
开发者一侧的影响被Google刻意压小。官方称Play商店上超过99%的应用已经自动完成注册,主流用户几乎感觉不到变化。只在Play之外分发的开发者,可以走Android Developer Console登记。针对学生和业余开发者还有一个有限分发账户,最多能把应用分享给20台设备,不需要提供政府签发的身份证件,也不收注册费。
争议集中在这是不是走向封闭生态的第一步。部分Android用户担心,侧载的门槛一旦抬起来就只会越来越高,开源项目和第三方应用商店首当其冲,修改过签名或自行构建的安装包很容易被判为未验证。Google的回应是高级流程保留了安装未验证应用的选择权,加这些步骤是为了打断诈骗者利用紧迫感催人安装的套路,让用户有时间再想一想。按官方时间表,验证要求将在2027年起扩展到全球认证设备。
A5创业网 版权所有